Salta al contenuto
19 agosto 2026

Sistemas de agua municipal bajo ataque: ¿quién está detrás?

Hackers han lanzado ataques cibernéticos contra más de 30 sistemas de agua municipal en Minnesota, afectando también a otros seis estados. Descubre los detalles y las medidas de seguridad recomendadas.

Sistemas de agua municipal bajo ataque: ¿quién está detrás?

El FBI la EPA y agencias de ciberseguridad informaron que una ola de ciberataques afectó sistemas de agua municipal el 26 y 27 de julio de 2026 en Minnesota y que el problema se extendió a otros estados, incluidos Michigan y Wisconsin.

La secuencia de incidentes puso fuera de servicio o limitó el control remoto en más de 30 sistemas de agua en Minnesota, provocó avisos de hervir el agua en algunas localidades y activó alertas federales por la vulnerabilidad de la infraestructura.

Contexto y alcance temporal

Los ataques comenzaron los días 26 y 27 de julio de 2026 y continuaron generando efectos operativos en la primera semana de agosto. Las agencias federales emitieron advertencias públicas y recomendaron acciones inmediatas para proteger a otras plantas potencialmente expuestas.

La aparición de incidentes en al menos siete estados elevó la preocupación por la posibilidad de que actores maliciosos hayan explotado debilidades en los sistemas de control industrial que gestionan bombas, válvulas y procesos de tratamiento.

Detalles técnicos y hallazgos recientes

Un análisis técnico realizado por proveedores de ciberseguridad detectó el 6 de agosto de 2026 que había 22 controladores de Rockwell Automation accesibles directamente desde internet en ciudades afectadas por los ataques. De esos 22 dispositivos, 19 utilizaban la misma red de operadores móviles, lo que sugiere vectores de exposición comunes.

Además, un escaneo global realizado el 3 de agosto contó 4.407 controladores expuestos desde internet, de los cuales 2.844 estaban en Estados Unidos. Aunque no se confirmó que todos esos controladores hayan sido comprometidos, el hallazgo elevó la alarma sobre la facilidad con que se pueden localizar dispositivos industriales conectados.

Los atacantes, según la evaluación técnica incluida en las investigaciones, no se enfocaron en las oficinas administrativas sino en pequeños ordenadores integrados en equipos industriales: los controladores lógicos programables o PLCs que automatizan bombas, válvulas y lecturas de sensores críticos para la calidad y la presión del agua.

Medidas recomendadas y respuesta institucional

Las agencias federales recomendaron retirar los PLCs y los paneles de control de la exposición directa a internet, ubicándolos detrás de firewalls y pasarelas seguras. Cuando el acceso remoto sea imprescindible, se indicó el uso de VPN robustas, autenticación multifactor y segmentación de redes operativas frente a redes empresariales.

Otras prácticas sugeridas incluyeron cambiar contraseñas predeterminadas, desactivar servicios de acceso remoto no utilizados, instalar actualizaciones aprobadas por fabricantes y mantener copias de seguridad de programas de control para facilitar la restauración. Las recomendaciones también enfatizaron el registro y la monitorización constante del acceso remoto y ejercicios para operar manualmente cuando los sistemas automáticos fallan.

Reacciones políticas y procesos de investigación

En una declaración desde Camp DavidPresident Donald Trump responsabilizó a autoridades estatales por la situación; la respuesta del equipo del Gobernador Tim Walz afirmó que «Trump conoce exactamente quién está detrás de los ataques» y subrayó que otros estados también resultaron afectados.

Las agencias federales, incluido el FBI, la EPA y organismos de ciberseguridad, mantienen investigaciones en curso para identificar a los autores. Entre las hipótesis preliminares figura la sospecha sobre actores estatales extranjeros, con menciones a Irán en discusiones públicas, si bien no se emitió una confirmación oficial que atribuya la autoría a un país específico.

Las autoridades locales y las empresas de agua afectadas informaron que algunas instalaciones operaron en modo manual mientras se restablecían las capacidades de supervisión, y que no se reportaron, hasta ahora, pruebas concluyentes de contaminación del agua potable vinculada a los incidentes.

Ultimo aggiornamento: 6 agosto 2026. Las investigaciones técnicas continuaban y las agencias instaron a las empresas de agua, especialmente las de menor tamaño, a implementar las medidas señaladas y a colaborar con las autoridades para compartir información sobre intentos de intrusión y configuraciones de red vulnerables.

Autore

Carmen Ruiz

Carmen Ruiz traduce el último informe del IPCC en preguntas que importan a la Gen-Z: qué cambia en mi factura, mi trabajo, mi ciudad. Reportaje serio sin alarmismo.